{"id":12773,"date":"2018-04-20T12:51:06","date_gmt":"2018-04-20T18:51:06","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=12773"},"modified":"2018-12-14T02:33:45","modified_gmt":"2018-12-14T08:33:45","slug":"dont-hack-your-car","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/dont-hack-your-car\/12773\/","title":{"rendered":"Los coches inteligentes y el costo de sus extras"},"content":{"rendered":"<p>Seguro que has escuchado el refr\u00e1n \u201ccada uno cosecha lo que siembra\u201d, pero no te gustar\u00e1 escucharlo despu\u00e9s de gastar un dineral en un coche inteligente. Teniendo en cuenta el elevado precio del modelo b\u00e1sico, lo m\u00e1s probable es que los propietarios pasen por alto la tentaci\u00f3n de los extras del fabricante. En su lugar, los compradores de este tipo de coches indagan en Internet en busca de soluciones no autorizadas sin tener en cuenta los posibles peligros.<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-15895 aligncenter\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/04\/19170815\/dont-hack-your-car-featured-1024x672.jpg\" alt=\"\" width=\"1024\" height=\"672\"><\/p>\n<h2>C\u00f3mo desbloquear las caracter\u00edsticas adicionales de tu coche<\/h2>\n<p>Los coches inteligentes actuales tienes muchas funciones: se conectan a Internet, descargan mapas y otro tipo de informaci\u00f3n \u00fatil, intercambian datos con el centro de servicio local y realizan diagn\u00f3sticos remotos y mantenimiento. Tambi\u00e9n puedes encender el motor desde la sala de estar y ajustar la calefacci\u00f3n para que est\u00e9 en su punto cuando subas al coche.<\/p>\n<p>El \u00fanico problema es que estos extras no salen baratos. El modelo m\u00e1s caro de una marca de coches muy conocida concede estas caracter\u00edsticas de base, pero en los m\u00e1s econ\u00f3micos estas funciones suelen estar bloqueadas (protegidas con una firma digital especial) y se suman al precio original.<\/p>\n<p>Pero, \u00bfy si los <i>hackers<\/i> encontraran <a href=\"https:\/\/securelist.com\/threats\/vulnerability-glossary\/\" target=\"_blank\" rel=\"noopener\">vulnerabilidades<\/a> en estos coches que concedieran acceso a los certificados digitales que protegen estas funciones? Pues ya lo han hecho (la mayor\u00eda en la interfaz del <a href=\"https:\/\/securelist.com\/threats\/usb-universal-serial-bus-glossary\/\" target=\"_blank\" rel=\"noopener\">USB<\/a>) y han empezado a vender aparatos que permiten a los propietarios sustituir el certificado de seguridad del veh\u00edculo para poder acceder a estas caracter\u00edsticas de ensue\u00f1o. Como consecuencia, muchas soluciones de autom\u00f3viles inteligentes \u201calternativas\u201d han encontrado su sitio <i>online<\/i>.<\/p>\n<p>Nuestros expertos presentaron en la <a href=\"https:\/\/www.kaspersky.es\/blog\/tag\/rsac2018\/\" target=\"_blank\" rel=\"noopener\">conferencia RSA 2018<\/a>, en San Francisco, los resultados de la investigaci\u00f3n llevada a cabo en varios foros y puntos de venta que ofrecen herramientas y programas para este prop\u00f3sito. Encontraron m\u00f3dulos especiales para restablecer el kilometraje o recargar los <i>airbags<\/i> despu\u00e9s de un accidente, ahorrar en mantenimiento, adem\u00e1s de herramientas para diagnosticar y desbloquear las caracter\u00edsticas de pago, aplicaciones de navegaci\u00f3n pirateadas y accesorios sin licencia. No hace falta decir que todos estos productos eran mucho m\u00e1s baratos que los que ofrece el fabricante. \u00bfPara qu\u00e9 vas a pagar m\u00e1s por lo mismo?<\/p>\n<div id=\"attachment_15898\" style=\"width: 984px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15898\" class=\"wp-image-15898 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/04\/19171228\/dont-hack-your-car-1.png\" alt=\"\" width=\"974\" height=\"580\"><p id=\"caption-attachment-15898\" class=\"wp-caption-text\">Estas herramientas pueden restablecer el kilometraje en veh\u00edculos Renault, BMW, Mercedes, Ford y Fiat<\/p><\/div>\n<div id=\"attachment_15899\" style=\"width: 286px\" class=\"wp-caption aligncenter\"><img decoding=\"async\" aria-describedby=\"caption-attachment-15899\" class=\"wp-image-15899 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/88\/2018\/04\/19171326\/dont-hack-your-car-2.png\" alt=\"\" width=\"276\" height=\"534\"><p id=\"caption-attachment-15899\" class=\"wp-caption-text\">Esta tienda ofrece una gran variedad de herramientas de diagn\u00f3stico y programaci\u00f3n<\/p><\/div>\n<h3>Un <i>firmware<\/i> troyano<\/h3>\n<p>\u00bfPor qu\u00e9 vas a pagar m\u00e1s? Porque el precio est\u00e1 justificado. Lo m\u00e1s probable es que los conductores m\u00e1s taca\u00f1os tambi\u00e9n acaben pagando, aunque no como se imaginan. El problema es que cuando se conectan estas herramientas, se concede acceso a todo el sistema del coche, adem\u00e1s de los datos confidenciales del propietario y las funciones de control. Al igual que con las <a href=\"https:\/\/www.kaspersky.ru\/blog\/dont-use-alternative-clients\/19310\/\" target=\"_blank\" rel=\"noopener\">aplicaciones de Android<\/a> no oficiales, el <i>firmware<\/i> pirateado abre un nuevo mundo de posibilidades no solo a los usuarios, sino tambi\u00e9n a los ciberdelincuentes.<\/p>\n<p>Los propietarios de estos coches llaman la atenci\u00f3n a los ciberdelincuentes, ya que cualquiera que vaya por ah\u00ed presumiendo de unas llantas llamativas de \u00faltima tecnolog\u00eda puede aparentar un alto nivel econ\u00f3mico. Los <a href=\"https:\/\/www.kaspersky.es\/blog\/connected-car-apps-revisited\/14370\/\" target=\"_blank\" rel=\"noopener\">anuncios de la Darknet<\/a> venden cuentas que ofrecen acceso a coches <i>hackeados<\/i> en todo el mundo.<\/p>\n<p>Los ciberdelincuentes que generan programas \u201c\u00fatiles\u201d para los propietarios de coches inteligentes consiguen un acceso ilimitado sobre el veh\u00edculo, seg\u00fan el c\u00f3digo que se haya inyectado en el <i>firmware<\/i>. Pueden supervisar los movimientos del coche, escuchar conversaciones, acceder al <i>smartphone<\/i> que est\u00e9 conectado al sistema o, incluso, desactivar la alarma y desbloquear las puertas.<\/p>\n<p>Los ciberdelincuentes emprendedores podr\u00edan incluso inyectar <i>ransomware<\/i> para impedir que el veh\u00edculo se mueva hasta que el propietario pague un rescate en criptomonedas.<\/p>\n<h3>Medidas de seguridad<\/h3>\n<p>Por desgracia, la seguridad de tu coche recae \u00edntegramente sobre ti. Un Jeep fue el <a href=\"https:\/\/www.kaspersky.es\/blog\/blackhat-jeep-cherokee-hack-explained\/6552\/\" target=\"_blank\" rel=\"noopener\">primero en experimentar un ataque<\/a> en 2015 y nuestros expertos ya <a href=\"https:\/\/securelist.com\/mobile-apps-and-stealing-a-connected-car\/77576\/\" target=\"_blank\" rel=\"noopener\">recalcaron<\/a> el peligro de las aplicaciones de terceros en los coches conectados en 2016, sin embargo, los fabricantes siguen subestimando la importancia de parchar las vulnerabilidades. Es decir, todas estas amenazas siguen <a href=\"https:\/\/www.kaspersky.es\/blog\/connected-car-apps-revisited\/14370\/\" target=\"_blank\" rel=\"noopener\">activas<\/a> en la actualidad. Por tanto, hasta que la situaci\u00f3n no cambie de forma radical, los propietarios seguir\u00e1n siendo los \u00fanicos responsables de su propia seguridad.<\/p>\n<ul>\n<li><strong>Utiliza solo aplicaciones y accesorios oficiales<\/strong>. Recuerda la conclusi\u00f3n de este art\u00edculo: lo barato sale claro.<\/li>\n<li><strong>Pon a punto tu veh\u00edculo y actualiza el <i>firmware<\/i> peri\u00f3dicamente<\/strong>. No ignores las actualizaciones del <i>firmware<\/i>. Lo m\u00e1s probable es que ya hayan solucionado el problema antes de que te enfrentes a \u00e9l.<\/li>\n<li><strong>Analiza <strong>con <a href=\"https:\/\/latam.kaspersky.com\/mobile-security?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____ee0e39f679aecb08\" target=\"_blank\" rel=\"noopener\">Kaspersky para Android<\/a> las\u00a0<\/strong>aplicaciones m\u00f3viles para coches conectados<\/strong>. As\u00ed los intrusos no podr\u00e1n robar datos de registro de tu <i>smartphone<\/i> para revenderlos en el mercado negro.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"android\">\n","protected":false},"excerpt":{"rendered":"<p>Jugueteando con el firmware de un coche inteligente<\/p>\n","protected":false},"author":2484,"featured_media":12774,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3145,2738],"tags":[3373,3374,638,1563,3116,1147,101,38,647],"class_list":{"0":"post-12773","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-technology","9":"tag-klrsac18","10":"tag-rsac2018","11":"tag-amenazas","12":"tag-coches","13":"tag-coches-conectados","14":"tag-internet-de-las-cosas","15":"tag-kaspersky-lab","16":"tag-seguridad","17":"tag-vulnerabilidades"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dont-hack-your-car\/12773\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/dont-hack-your-car\/13152\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/dont-hack-your-car\/10969\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/dont-hack-your-car\/15242\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/dont-hack-your-car\/13511\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dont-hack-your-car\/15894\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dont-hack-your-car\/15474\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dont-hack-your-car\/20203\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dont-hack-your-car\/22090\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/dont-hack-your-car\/9169\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dont-hack-your-car\/16472\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/dont-hack-your-car\/9603\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/dont-hack-your-car\/20195\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/dont-hack-your-car\/20128\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/dont-hack-your-car\/20125\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/rsac2018\/","name":"#RSAC2018"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12773","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=12773"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12773\/revisions"}],"predecessor-version":[{"id":12777,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/12773\/revisions\/12777"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/12774"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=12773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=12773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=12773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}